國家互聯(lián)網(wǎng)應急中心CNCERT日前選取19間應用商店中累計下載量達到1億次的“在線影音類”App進行測試,共計8款影音App,包括騰訊視頻、愛奇藝、西瓜視頻、優(yōu)酷視頻、好看視頻、嗶哩嗶哩(bilibili)、搜狐視頻以及PP視頻。報告指出,多款影音App在不同使用場景下會調(diào)用個人及權限信息,而部分在后臺靜默狀態(tài)仍會上傳資料。
測試環(huán)境
選取相同品牌、型號的手機終端,安裝相同版本安卓操作系統(tǒng),分別部署8款App,在相同網(wǎng)絡環(huán)境下進行同步操作。
國家互聯(lián)網(wǎng)應急中心以完成一次在線影音搜索播放活動作為測試標準,當中包括啟動App、搜索音視頻、播放音視頻、發(fā)送彈幕評論4種用戶使用場景,以及后臺靜默應用場景。
測試內(nèi)容
系統(tǒng)權限調(diào)用
個人信息上傳
網(wǎng)絡上傳流量
測試結果
根據(jù)《“在線影音類”App個人信息收集情況測試報告》,8款影音App在5種場景下調(diào)用了位置、設備信息、應用列表、剪切板、存儲5類系統(tǒng)權限,未發(fā)現(xiàn)調(diào)用相機、麥克風、通訊錄等其他權限。其中騰訊視頻、愛奇藝、搜狐視頻及PP視頻在后臺靜默期間仍會上傳用戶個人信息,包括應用訊息、Wi-Fi MAC地址、周邊可用Wi-Fi MAC地址、手機號碼等等。詳情如下:
▲完成一次啟動過程調(diào)用系統(tǒng)權限的種類和次數(shù) (圖源:國家互聯(lián)網(wǎng)應急中心CNCERT 微信公眾號)
▲完成一次搜索過程調(diào)用系統(tǒng)權限的種類和次數(shù) (圖源:國家互聯(lián)網(wǎng)應急中心CNCERT 微信公眾號)
▲完成一次播放過程調(diào)用系統(tǒng)權限的種類和次數(shù) (圖源:國家互聯(lián)網(wǎng)應急中心CNCERT 微信公眾號)
▲完成一次發(fā)送彈幕評論過程調(diào)用系統(tǒng)權限的種類和次數(shù) (圖源:國家互聯(lián)網(wǎng)應急中心CNCERT 微信公眾號)
▲后臺靜默期間調(diào)用系統(tǒng)權限的種類和次數(shù) (圖源:國家互聯(lián)網(wǎng)應急中心CNCERT 微信公眾號)
▲完成一次啟動過程上傳的個人信息種類 (圖源:國家互聯(lián)網(wǎng)應急中心CNCERT 微信公眾號)
▲完成一次搜索視頻過程上傳的個人信息種類 (圖源:國家互聯(lián)網(wǎng)應急中心CNCERT 微信公眾號)
▲完成一次播放音頻過程上傳的個人信息種類 (圖源:國家互聯(lián)網(wǎng)應急中心CNCERT 微信公眾號)
▲完成一次發(fā)送彈幕評論過程上傳的個人信息種類 (圖源:國家互聯(lián)網(wǎng)應急中心CNCERT 微信公眾號)
▲后臺靜默期間上傳的個人信息種類 (圖源:國家互聯(lián)網(wǎng)應急中心CNCERT 微信公眾號)
手機軟件不僅會偷偷上傳用戶信息,還有可能偷錢:
手機病毒偽裝成廣告游戲,101個Apps被揭?guī)Ф?,?億人中招
手機病毒|Xenomorph.C 3.0變種專攻金融App,拆解6大危險位
只需電話號碼即入侵手機 Samsung Exynos芯片存18漏洞
iPhone現(xiàn)安全漏洞恐遭掌控,蘋果吁緊急更新修復
以上內(nèi)容歸星島新聞集團所有,未經(jīng)許可不得擅自轉載引用
《星島申訴王》一百集啦!6月16日至30日期間,為了回饋廣大觀眾的支持,特開展投票留言活動。參與活動即有機會贏取總價值超過10萬的豐富禮品!
參與點擊:星島申訴王喊您抽獎啦!雙人自助免費送